Buscar este blog

jueves, 19 de mayo de 2011

Ejecución de código en Opera

Existe una vulnerabilidad en Opera que puede ser aprovechada por un atacante remoto para ejecutar código arbitrario en el contexto del navegador.

Sólo han comentado que se trata de una vulnerabilidad existente debido a un error al procesar frames cuando una página es descargada. Recalcan que para la ejecución de código es necesario utilizar "técnicas adicionales".

La vulnerabilidad fue reportada de manera anónima a través del programa de divulgación responsable de SecuriTeam.

Esta vulnerabilidad ha sido corregida en la versión 11.11 de este software. Se recomienda actualizar mediante las opciones del navegador, o desde www.opera.com

Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4590

No hay comentarios:

Publicar un comentario